Changes

Jump to navigation Jump to search
749 bytes added ,  15:34, 26 August 2022
m
Line 27: Line 27:  
Pour vérifier qu'AutoBlock est bien désactivé :
 
Pour vérifier qu'AutoBlock est bien désactivé :
 
  db configuration show sshd
 
  db configuration show sshd
Si ce n'est pas le cas, voir sur le lien ci-dessus pour le désactiver.}}
+
Si ce n'est pas le cas, voir ci-dessous pour le désactiver.}}
==Koozali SME v9==
+
 
 +
==Koozali SME v9/v10==
 
{{#smeversion: smeserver-fail2ban}}
 
{{#smeversion: smeserver-fail2ban}}
   −
== Installation ==
+
== Installation sur Koozali SME==
 
+
<tabs container><tab name="Pour SME 10">
Configurez les dépôts EPEL :
+
  yum --enablerepo=smecontribs install smeserver-fail2ban
 
+
</tab><tab name="Pour SME 9">
  /sbin/e-smith/db yum_repositories set epel repository \
+
* Installez les paquets
Name 'Epel - EL6' \
  −
BaseUrl 'http://download.fedoraproject.org/pub/epel/6/$basearch' \
  −
MirrorList 'http://mirrors.fedoraproject.org/mirrorlist?repo=epel-6&arch=$basearch' \
  −
EnableGroups no \
  −
GPGCheck yes \
  −
GPGKey http://dl.fedoraproject.org/pub/epel/RPM-GPG-KEY-EPEL \
  −
Visible no \
  −
status disabled
  −
 
  −
signal-event yum-modify
     −
* Redémarrez les services, installez les paquets
+
  yum --enablerepo=smecontribs install smeserver-fail2ban
 
  −
  yum --enablerepo=smecontribs --enablerepo=epel install smeserver-fail2ban
      
* Appliquer la configuration nécessaire :
 
* Appliquer la configuration nécessaire :
 
Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh.
 
Prenez soin d'exécuter ces trois commandes avec précision. Ne pas le faire peut empêcher la connexion à distance via ssh.
   
  db configuration setprop masq status enabled
 
  db configuration setprop masq status enabled
 
  expand-template /etc/rc.d/init.d/masq
 
  expand-template /etc/rc.d/init.d/masq
Line 60: Line 48:     
ou bien les commandes suivantes qui sont équivalentes après redémarrage :
 
ou bien les commandes suivantes qui sont équivalentes après redémarrage :
   
  db configuration setprop masq status enabled
 
  db configuration setprop masq status enabled
 
  signal-event post-upgrade; signal-event reboot
 
  signal-event post-upgrade; signal-event reboot
   
{{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}}
 
{{warning box|type=Attention :|à défaut d'exécuter l'une de ces commandes, l'accès au réseau sera verrouillé le temps de recharger les règles d'iptables.}}
    
{{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}}
 
{{warning box|type=Attention :|le service de masquage doit être activé pour que Fail2ban fonctionne correctement ; si vous le désactivez, Fail2ban ne bannira rien.}}
 +
</tab>
 +
</tabs>
 +
{{warning box|type=Attention : |à partir de SME10 et de smeserver-fail2ban 0.1.18-29, le changement manuel de configuration est inclus dans la sauvegarde principale, si vous utilisez des fichiers .local dans les dossiers action.d/ fail2ban.d/ filter.d/ jail.d/. Toute modification apportée au fichier .conf appartenant au paquet n'est pas ajoutée dans la sauvegarde principale. Utilisez les fichiers .local pour remplacer le fichier .conf et ils seront dans la sauvegarde. Voir http://www.fail2ban.org/wiki/index.php/MANUAL_0_8#Configuration.}}
    
== Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur ==
 
== Désactiver la fonctionalité AutoBlock sur SME 9.x et supérieur ==
Line 277: Line 266:  
  action  = smeserver-iptables[bantime=604800]
 
  action  = smeserver-iptables[bantime=604800]
 
           smeserver-sendmail[name="Recidive",dest=root]
 
           smeserver-sendmail[name="Recidive",dest=root]
 +
 +
====Filtres locaux personnalisés====
 +
 +
Vous pouvez ajouter vos règles personnalisées en ajoutant un fichier nom_de_fichier.local dans /etc/fail2ban/filters.d/
 +
  wget https://bugs.koozali.org/attachment.cgi?id=6229 -O /etc/fail2ban/filters.d/apache-badbots.local
 +
 +
serait un exemple de règles locales de bad bots, veillez à tester pour votre cas personnel. Certaines règles avancées pourraient créer beaucoup de faux positifs et verrouiller vos utilisateurs, cf. [https://bugs.koozali.org/show_bug.cgi?id=10857].
    
== Désinstallation ==
 
== Désinstallation ==
3,054

edits

Navigation menu